Защищённый мессенджер An0n от ФБР помог задержать более 800 преступников

Защищённый мессенджер An0n от ФБР помог задержать более 800 преступников

Защищённый мессенджер An0n от ФБР помог задержать более 800 преступников

ФБР совместно с правоохранительными органами Австралии запустили интересную зашифрованную чат-платформу, с помощью которой они более трёх лет перехватывали личные переписки между представителями преступных группировок.

Функционирование данной платформы укладывалось в кампанию под кодовым именем «Operation Ironside», в ходе которой правоохранители задержали сотни подозреваемых в преступной деятельности. Например, благодаря Operation Ironside полиция обыскала дома членов банды австралийских байкеров, а также пресекла деятельность наркокартелей и торговцев оружием и людьми.

 

На пресс-конференции полиция Австралии сообщила, что Operation Ironside стартовала в 2018 году, после того как правоохранительным органам удалось захватить платформу Phantom Secure, предназначенную для зашифрованных коммуникаций.

Рассчитывая на то, что преступники будут искать новую подобную платформу, правоохранители решили создать свою — Anøm (в некоторых источниках указывается как AN0M). Как и Phantom Secure, новый сервис состоял из защищённых смартфонов, настроенных на запуск и работу лишь одного приложения — An0m.

На сайте anom.io утверждалось, что этот софт позволяет владельцам мобильных устройств отправлять зашифрованные текстовые и голосовые сообщения. Всю функциональность брало на себя лишь одно приложение, позволяя пользователям не ломать голову с разными сервисами.

Для использования приложения не требовался телефонный номер, поскольку софт полностью полагался на центральную платформу An0m. Тем не менее программа позволяла стражам правопорядка перехватывать сообщения членов группировок, а позже и расшифровывать их.

Многие подобные переписки вывели органы на передвижение наркокартелей и т. п. Управляло платформой-приманкой ФБР, а представители австралийской полиции создали систему для расшифровки сообщений.

Мошенники запустили десятки фейковых сайтов Steam с раздачами

Целью новой фишинговой кампании, в рамках которой задействовано не менее 20 сайтов с поддельным дизайном Steam, является кража учётных записей пользователей игрового сервиса. Для приманки злоумышленники используют обещания подарочных карт и игровых скинов.

О кампании сообщили специалисты компании F6. Схема классическая: пользователей убеждают ввести логин и пароль от Steam на фишинговой копии оригинального сайта якобы для получения «приза».

Всего эксперты обнаружили около 20 подобных ресурсов. На шести из них предлагались подарочные карты номиналом до 50 долларов, на остальных — бесплатные скины для игр.

 

«В декабре 2025 года активно используются фейковые сайты Steam с новогодней тематикой, “зимними марафонами подарков” и акциями, приуроченными к годовщине платформы», — отметили в F6.

Ресурсы, размещённые в зоне .RU, уже заблокированы, однако кампания ориентирована не только на русскоязычную аудиторию — часть фишинговых сайтов работает на английском языке.

 

Фишинговые ссылки активно продвигаются на различных платформах, включая YouTube и TikTok, а также через мессенджеры. Широко применяется схема кросс-продвижения: например, ссылка с видеохостинга ведёт в телеграм-канал, где уже рекламируются мошеннические сайты.

 

Кроме того, специалисты выявили мошенническую копию платформы Twitch. Её используют для «раздачи» скинов с последующим перенаправлением пользователей на авторизацию через Steam. Чтобы избежать блокировок, злоумышленники применяют одноразовые ссылки.

Ранее Steam уже использовался для распространения вредоносных программ под видом игр. В феврале компания Valve удалила заражённую версию игры PirateFi. В июле аналогичный инцидент произошёл с игрой Chemia, а в октябре стало известно о массовом заражении пользователей через поддельную версию платформера BlockBasters, распространявшую криптодрейнер.

RSS: Новости на портале Anti-Malware.ru